#1أدوات لتحليل تفريغ الذاكرة العشوائية للعثور على العمليات قيد التشغيل، واتصالات الشبكة، والبرامج الضارة المخفية.
موصى به من Kitploit

Rogue Assembly Hunter هي أداة لاكتشاف وحدات .NET CLR 'المثيرة للاهتمام' في العمليات الجارية.
يقوم بمسح جميع العمليات الجارية. يتعرف على ويقوم بتفريغ مجموعة متنوعة من الزرع الخبيث المحتمل (ملفات PE المستبدلة/المزروعة، شيل كود، خطافات، تصحيحات…

سكريبت لأتمتة التقاط وتحليل ذاكرة لينكس

استخراج تكوين البرامج الضارة والحمولة


استخلاص الجدول الزمني للطب الشرعي بشكل تلقائي من تفريغ الذاكرة المتطايرة

مختبرات طب شرعي رقمي عملية مجانية للطلاب وأعضاء هيئة التدريس

تزوير مكدس الخيط - إثبات مفهوم لتقنية متقدمة للتهرب داخل الذاكرة تسمح بإخفاء تخصيص الذاكرة للشيل كود المحقون بشكل أفضل من الماسحات الضوئية والمحللين.

استجابة للحوادث - جمع الأدلة من ويندوز للتحليل الجنائي

أداة اكتساب الذاكرة متعددة المنصات.

أداة استجابة للحوادث محمولة وخالية من التبعيات تقوم بأتمتة جمع الأدلة الجنائية من الأنظمة الشبيهة بـ Unix، بما في ذلك الحصول على الذاكرة، وتجزئة…

أداة IPED للطب الشرعي الرقمي. إنها برنامج مفتوح المصدر يمكن استخدامه لمعالجة وتحليل الأدلة الرقمية، التي غالبًا ما يتم ضبطها في مسارح الجريمة من قبل…

أداة تحليل جنائي بمساعدة التعلم الآلي تقوم بأتمتة فحص الذاكرة والقرص والنظام الحي على Windows باستخدام Volatility 3 وautorunsc وsigcheck لكشف سلوك…

أداة DFIR سطر أوامر لمسح أنظمة الصراف الآلي (ATM) العاملة بنظام Windows للكشف عن آثار البرمجيات الخبيثة في ذاكرة العمليات والقرص، مع إنشاء تلقائي…

أداة x86 تعمل على المعدن العاري لتفريغ الذاكرة الفعلية (RAM) مباشرةً إلى القرص. تم بناؤها واختبارها لتجارب هجوم الإقلاع البارد (Cold Boot Attack) على…

خدعة داخلية للعبة قابلة للحقن عبر DLL لمود Plutonium BO2 zombies

يستخرج البيانات المخزنة في المتصفح مثل رموز التحديث وملفات تعريف الارتباط وبيانات الاعتماد المحفوظة وبطاقات الائتمان وإدخالات الملء التلقائي وسجل…